Viene digitato un indirizzo personale
Sul laptop aziendale, Alice digita il suo indirizzo personale nel login di un servizio di posta e preme Avanti.
Un livello di sicurezza nel browser che il vostro team usa già. Le persone accedono agli account condivisi senza mai vedere una password.

LayerT funziona dentro Chrome, il browser che le vostre persone usano già. Resta in disparte finché un login o un account condiviso non ne ha bisogno.
I login condivisi vivono in fogli di calcolo e thread di chat. Quando qualcuno se ne va, cambiate tutte le password e sperate di averle trovate tutte.

Provatelo
Questo è un sito di posta fittizio su un laptop aziendale di Acme Corp. Provate un indirizzo di lavoro, poi uno personale. La vostra rete vede la stessa cosa entrambe le volte. LayerT no.
Nulla di ciò che digitate esce da questa pagina.
accounts.postbox.example:443accounts.postbox.exampleIl prodotto
Scorrete quattro flussi reali di LayerT, ricostruiti con dati fittizi. Fate clic su un passaggio per andarci direttamente.
Bloccate un login personale prima che esca dal browser. Chi ne ha bisogno può chiedere l’accesso.
Controllo dei loginSul laptop aziendale, Alice digita il suo indirizzo personale nel login di un servizio di posta e preme Avanti.
LayerT confronta ciò che ha digitato con le vostre regole e ferma il login prima che la richiesta esca dal browser.
Spiega perché le serve. Il prompt si aggiorna da solo quando un approvatore decide.
Un approvatore dice sì e sceglie per quanto tempo. Alice preme Riprova. Ogni passaggio finisce nel log di audit.
Gli account sensibili richiedono prima un approvatore, e ogni sessione termina puntuale.
Account condivisiIl launcher di LayerT si apre dalla barra degli strumenti con la ricerca già attiva. Ogni account ha un solo pulsante, che fa quello che dice.
Vendor Billing Admin richiede un approvatore. Alice indica un motivo e vede chi decide e quanto dura la sessione.
La richiesta resta in attesa nel launcher e nell’Inbox dell’approvatore. Gli account usabili da una persona alla volta indicano chi li sta usando.
LayerT fa accedere Alice senza mostrarle la password. La sessione termina puntuale, e LayerT la disconnette.
Ogni sessione di un account condiviso in un unico elenco. La registrazione resta disattivata finché non la attivate.
Governance delle sessioniOgni volta che qualcuno ha usato un account condiviso, con le sessioni in corso in cima. Le sessioni registrate offrono Guarda.
Per guardare serve un motivo, e la visione resta registrata a vostro nome. È una ricostruzione della pagina, non un video, e ciò che le persone hanno digitato è mascherato.
Un amministratore termina dalla console la sessione in corso di Alice.
Entro circa un minuto, LayerT disconnette Alice dal sito del fornitore. Le viene detto che un amministratore ha terminato la sessione, non chi né perché.
Chi configura non è chi concede le eccezioni.
La consoleRichieste di account condivisi, bypass, richieste di password, modifiche alle regole e revisioni degli accessi in un unico elenco. Il badge conta solo ciò su cui potete agire.
Scegliete la durata: un solo tentativo, 15 minuti, fino a 24 ore. Le eccezioni permanenti spettano alla Compliance, non all’IT.
Bob vede la risposta nella pagina in cui era stato bloccato, o come notifica desktop se l’ha lasciata. La decisione è nel log di audit.
Realizzato di recente
Realizzate e testate prima del lancio. Ognuna è mostrata in funzione nella sua pagina di prodotto.

Una regola può avvisare invece di bloccare. La persona legge la vostra nota e poi torna indietro o prosegue, e la scelta di proseguire viene registrata.
Leggi
Gli approvatori ricevono le richieste via email, Slack o notifica del browser, e possono decidere direttamente da Slack.
Leggi
Vedete chi può usare ogni account condiviso e quando l’ha usato l’ultima volta, poi rimuovete ciò che nessuno ha usato.
Leggi
LayerT compila i campi di accesso aggiuntivi, conserva le note insieme all’account e mostra il codice di autenticazione corrente.
Leggi
Fate passare un account condiviso da un unico indirizzo stabile, su un server gestito da voi e installato con un solo comando.
Leggi
Che cosa contiene un pacchetto di policy firmato, come ogni browser lo verifica e che cosa può e non può fare un portatile compromesso.
LeggiDomanda legittima. Ognuno di questi strumenti fa bene il proprio lavoro. Nessuno però sta nella pagina nel momento in cui qualcuno accede.
“La nostra sicurezza di rete copre già questo.”
“Potremmo passare a un browser enterprise.”
“Il nostro password manager può condividere i login.”
“Non è privileged access management?”
LayerT parla i protocolli che il vostro stack usa già, e i suoi flussi principali sono testati end-to-end in un browser reale.
Dati al 19 settembre 2026.
I test end-to-end usano siti di fornitori fittizi e repliche fedeli delle pagine di login su cui LayerT interviene.
Richieste, login e sessioni tornano nell’Inbox e nel log di audit.
Il vostro MDM distribuisce una policy di Chrome che installa LayerT e lo fissa nella barra degli strumenti. Le persone accedono una volta con la loro identità aziendale.
macOS e WindowsScrivete le regole e aggiungete gli account condivisi nella console. Create una regola indicando direttamente la pagina.
Firmata prima della distribuzioneL’estensione osserva solo ciò che le vostre regole indicano. Blocca o compila prima che qualcosa esca dal browser.
Blocca se la policy non è aggiornataLe richieste arrivano nell’Inbox e raggiungono gli approvatori anche via email o Slack. Ogni blocco, approvazione, login e sessione finisce in un unico log di audit, in parole semplici.
Conservato 365 giorni di defaultSei problemi che LayerT risolve dal primo giorno. Scegliete quello che somiglia alla vostra settimana.

I login a email personale, Telegram e WhatsApp vengono fermati nella pagina, con la possibilità di chiedere l’accesso.
Leggi il caso d’uso
Il marketing accede tramite LayerT. Nessuno viene a sapere la password.
Leggi
Prima il sì di un responsabile, una persona alla volta, con registrazione se lo scegliete.
Leggi
Accesso a tempo, il loro nome sulla pagina, revocato alla fine dell’incarico.
Leggi
Rimuovete una persona dalla vostra directory. LayerT chiude le sue sessioni e revoca i suoi accessi ovunque.
Leggi
Chi ha approvato cosa, chi ha usato quale account e quando, in parole semplici.
LeggiSicurezza
LayerT non chiede mai la vostra password. E quando è presente nella pagina, la sua icona nella barra degli strumenti si illumina. Un sito web può copiare un prompt, ma non può disegnare nella vostra barra degli strumenti.
Tutto ciò che precede questa sezione è realizzato. Ecco cosa abbiamo completato di recente e cosa è in arrivo, ciascuno con l’indicazione esatta del suo stato.
Realizzato e testato come il resto di LayerT, che non è ancora in produzione.
Una regola di avviso mostra il vostro messaggio con Torna indietro e Continua. Chi continua viene registrato.
Le richieste raggiungono gli approvatori via email, in Slack e nel browser, oltre che nell’Inbox della console.
Per vedere una password archiviata servono due approvatori, uno dei quali Owner o Compliance Officer. Viene mostrata una sola volta.
Owner, Compliance Officer e il titolare dell’account vengono avvisati subito.
Filtrate per persona, regola, account o data, esportate ciò che vedete e mascherate i valori regola per regola.
Ogni trimestre i titolari degli account confermano chi ha ancora bisogno dell’accesso, vedendo chi lo ha effettivamente usato.
Quali login agli account condivisi sono riusciti e dove si sono fermati gli altri, spiegato a parole.
Campi per ID account, ID organizzazione e PIN, più note su ogni account condiviso.
Nel popup della barra degli strumenti, per la persona che ha effettuato l’accesso, se un codice non viene inserito da solo. Le visualizzazioni vengono registrate.
Trasferite gli account condivisi da un’esportazione. L’anteprima non mostra mai una password.
Chi raggiunge quale account e attraverso quale percorso, a colpo d’occhio.
Cosa richiede la vostra attenzione, cosa è attivo e cosa va sistemato, in un’unica pagina.
Realizzato. Verrà attivato con il primo deploy in produzione.
Così le persone non possono rimuovere LayerT da un browser gestito. Realizzato; verrà attivato con il primo rilascio in produzione.
Fate passare un account condiviso attraverso un gateway, così il fornitore vede un unico indirizzo IP aziendale stabile.
Noleggiate un piccolo server con IP statico, incollate un solo comando e gestitelo dalla console.
Realizzato e disponibile per i team pilota non appena arriverà la nostra approvazione interna.
LayerT in più browser.
Per gli account condivisi il cui fornitore invia un codice via email all’accesso.
Per i fornitori che chiedono di considerare attendibile un nuovo dispositivo.
Oggi le esportazioni vengono registrate. Un avviso informerebbe gli Owner nel momento in cui avvengono.
Un log la cui cronologia si può verificare, non solo protetto dal controllo degli accessi.
Oggi un Team Approver può decidere le richieste di tutta l’organizzazione.
LayerT che cambia da solo una password condivisa presso il fornitore.
Volete dire la vostra sull’ordine? Lo decidono i team pilota. Richiedete una demo e diteci di cosa avete bisogno per primo.
Risposte dirette. Se la vostra domanda non c’è, fatecela durante la demo.
No. LayerT è un’estensione di Chrome, il browser che usano già. Il vostro MDM la distribuisce e le persone accedono una volta con la loro identità aziendale.
No. Osserva solo i siti e i campi indicati dalle vostre regole. La registrazione è disattivata di default, richiede che la vostra azienda confermi una base giuridica e, quando è attiva, lo segnala alle persone nella pagina.
L’estensione continua a funzionare con l’ultima policy firmata. Se quella policy diventa troppo vecchia, LayerT va in fail-closed: blocca le azioni coperte dalle vostre regole e spiega il motivo alla persona, finché non riesce di nuovo a sincronizzarsi.
Non mentre accedono. LayerT compila per loro il modulo di login, e la password non compare mai sullo schermo né finisce nel password manager del browser. Se qualcuno ha davvero bisogno di vederla, può chiederlo: devono approvare altre due persone, una delle quali Owner o Compliance Officer. La vede una sola volta, l’evento viene registrato e al titolare dell’account viene chiesto di cambiarla.
LayerT è realizzato per JumpCloud, tramite SCIM 2.0 e OpenID Connect. Altri provider che parlano questi standard potrebbero funzionare, ma non li abbiamo ancora certificati.
Non in senso ampio. LayerT controlla i login e gli account condivisi. Non analizza file caricati, documenti o appunti, e preferiamo dirvelo ora piuttosto che durante una verifica di sicurezza.
Non ancora. LayerT non è ancora stato lanciato. Ciò che fa oggi è produrre le evidenze che chiedono i vostri auditor: approvazioni, login e sessioni in un unico log leggibile.
Il prezzo è su richiesta. Dipende da quante persone usano LayerT e da quali parti vi servono: parlateci del vostro team nella richiesta di demo e prepareremo una proposta.
LayerT non è ancora stato lanciato e accetta richieste di demo. Diteci cosa volete risolvere e vi mostreremo il prodotto mentre lo fa.
